Без акаунт, сървър и задна врата
Няма в какво да влизате и никой сървър не пази ключовете ви. Няма главен ключ или задна врата. Достъпът зависи само от вас.
Модел на сигурност
Не е нужно да ни вярвате. Sealby е поверително заради начина, по който е създадено: няма акаунт или сървър, а ключовете никога не напускат устройствата ви.
Няма в какво да влизате и никой сървър не пази ключовете ви. Няма главен ключ или задна врата. Достъпът зависи само от вас.
Всеки трезор стои зад собствен ПИН. Трезорите се пазят като еднакви шифровани блокове, без списък или брой където и да е.
Всеки трезор има собствена фраза за възстановяване, създадена на устройството и показана само на вас. Пазете я и можете да възстановите трезора на всяко устройство.
Целият процес протича на устройството ви. Всяка стъпка е стандартна конструкция, а форматът на ниво байтове е документиран за одитори.
ПИН-ът, шаблонът или паролата се разтягат с функция, изискваща много памет и калибрирана за устройството, така че офлайн отгатването е бавно дори на бърз хардуер.
Argon2id (libsodium) → ключ за шифроване на ключаКлючът на трезора се обвива от ключ в Secure Enclave, достъпен само през кода на устройството. Той не може да бъде експортиран, копиран или преместен на друг телефон.
Secure Enclave P-256 · защитено с кода на устройствотоВсеки трезор има един случаен 256-битов ключ. Всеки файл и бележка се запечатва със собствен ключ, изведен от ключа на трезора и идентификатора на файла, така че два файла никога не споделят ключ и разкриването на един ключ не разкрива трезора.
Ключ на трезора: 256-bit CSPRNG · ключ на файл = HKDF-SHA256(ключ на трезора, id на файла)Съдържанието се шифрова на части, всяка с уникален nonce, а метаданните се удостоверяват заедно с него. Променена, заменена или разместена част отказва да се отвори.
96-bit nonce = 32-bit salt ‖ 64-bit counter · 128-bit tag · удостоверена заглавна частШифрованият резултат се пази като еднакво изглеждащи блокове. Няма общ списък на трезори или файлове, затова iCloud може да брои блокове, но не трезори.
Еднороден пул от блокове · без нешифрован манифест · без регистърВсеки трезор има собствена двойка ключове за възстановяване. 12-те думи кодират частния ключ; публичната половина запечатва копие на ключа на трезора. Отваря се само този трезор и само с тези думи.
HPKE · DHKEM(P-256) / HKDF-SHA256 / AES-256-GCMПопитайте човека, който го е създал. Човек чете всяко съобщение и можете да питате за криптографския дизайн, файловия формат и одита.
Пишете на hello@sealby.appНе. Данните ви се шифроват на устройството и се пазят или синхронизират само в шифрован вид. Няма акаунт, ключ на сървър или задна врата. Няма четими данни, до които някой да получи достъп или които да бъдат предадени под натиск.
Файловете и бележките се шифроват с AES-256-GCM, всеки със собствен ключ. Ключовете са защитени от Secure Enclave в устройството и се отключват с вашия ПИН, шаблон или парола.
Тогава трезорът зависи само от този телефон и неговия ПИН, шаблон или парола. Ако изгубите и тях или телефона, никой не може да възстанови трезора. Няма главен ключ или задна врата. Това е компромисът, който прави Sealby достъпно само за вас, затова пазете фразата внимателно.
Не като човек. Сайтът не задава бисквитки, не пази идентификатор на устройството и не зарежда проследяване или рекламни пиксели от трети страни. Броим посещенията и кликванията към App Store в собствената ни инфраструктура без идентификатор, за да виждаме кои страници и езици са полезни, но никога кой ги е чел. Браузъри с Do Not Track или Global Privacy Control изобщо не се броят. Поверителността е продуктът, затова сайтът я следва.
Още: как работят трезорите с отричане ·всички ЧЗВ ·Открихте проблем със сигурността? Пишете на hello@sealby.app.
Изтеглете Sealby и направете данните си нечетими за всеки освен вас.
iPhone и iPad · iOS 17+ · Безплатно